SSO 구성 가이드
SSO 구성 가이드
[!WARNING] 이 기능은 Team & Enterprise 플랜의 일부예요.
이 가이드들은 기본 SSO를 위해 Identity Provider와 SAML 2.0 및 OpenID Connect (OIDC)를 구성하는 데 도움을 줘요. Hugging Face Hub는 SAML 또는 OIDC를 준수하는 어떤 Identity Provider와도 함께 동작할 수 있어요.
IdP별로 OIDC·SAML·SCIM 설정 가이드를 정리해뒀어요.
출처: 문서
본문
[!NOTE] 관리형 SSO를 설정하려는 경우 구성은 Hugging Face 팀과 협력해서 진행돼요. 시작하려면 문의해 주세요.
[!TIP] OIDC 토큰 엔드포인트 인증 방법. 인증 코드를 교환할 때 Hugging Face는
client_secret_post메서드를 사용해 Identity Provider의 토큰 엔드포인트에 인증해요. IdP 애플리케이션이 다른 메서드(예:client_secret_basic)를 기대하도록 구성되어 있다면 로그인이invalid_client오류로 실패해요. 이 문제를 해결하려면 IdP 애플리케이션의 토큰 엔드포인트 인증 방법을client_secret_post로 설정해요.
Okta
Microsoft Entra ID (Azure AD)
Google Workspace
더 알아보기 (Learn more)
- 기본 SSO를 위해 IdP별 SAML/OIDC 설정 가이드를 골라 진행해요.
- SCIM 설정이 필요하면 해당 제공자의 SCIM 가이드를 참고해요.
- SSO 개요에서 SSO 모델 전체를 이해해 보세요.